deepseek-harness-baidu-netdisk-audit
DeepSeek Harness × 百度网盘:只读目录审计
Неофициальный, поддерживаемый сообществом минимальный проект: позволяет DeepSeek Harness через официальный MCP 百度网盘 читать собственный диск пользователя, рекурсивно упорядочивать большие каталоги учебных материалов, при этом по умолчанию блокируя загрузку и запись.
Этот репозиторий не содержит ничьих Access Token, реальных каталогов диска, списков файлов или отчётов аудита, а также не устанавливает, не синхронизирует и не загружает файлы с диска.
Зачем нужен мост
百度网盘 официально предоставляет удалённый SSE-адрес https://mcp-pan.baidu.com/sse. Универсальный MCP-клиент DeepSeek Harness поддерживает stdio и Streamable HTTP; этот проект предоставляет очень маленький адаптер SSE → stdio и использует в нём явный allowlist только для чтения.
DeepSeek Harness
│ stdio
▼
本地只读桥接器
│ 官方 SSE + 用户自己的 Access Token
▼
百度网盘官方 MCPВ Harness будут зарегистрированы только эти инструменты:
file_listfile_doc_listfile_image_listfile_video_listfile_metafile_keyword_searchfile_semantics_searchuser_infoget_quota
Инструменты загрузки, скачивания, публикации, удаления, перемещения, копирования, переименования и создания каталогов не будут доступны модели.
Related MCP server: CodeAudit MCP
Предварительные требования
Windows 10/11 (текущие скрипты проверены на Windows; сам мост — кроссплатформенный Node.js)
Node.js 20 или новее
Официальный DeepSeek Harness, который уже запускается
Access Token, полученный по официальной процедуре 百度网盘
Официальные материалы:
Установка
git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm installnpm install устанавливает только публично объявленные зависимости MCP SDK и не устанавливает и не перезаписывает DeepSeek Harness.
1. Безопасное сохранение Access Token
Выполните авторизацию согласно разделу «Подготовка к использованию» официального README 百度. Не записывайте токен в исходный код, Git, аргументы командной строки или содержимое чата.
В Windows рекомендуется использовать скрипт со скрытым вводом:
& '.\scripts\set-token-user.ps1'Он сохраняет токен в переменную окружения BAIDU_NETDISK_ACCESS_TOKEN текущего пользователя Windows. После сохранения закройте и заново откройте Harness.
2. Генерация фрагмента конфигурации Harness
npm run generate-configСкрипт создаст config/harness-cordis-entry.generated.yml, содержащий только абсолютные пути к локальному Node и проекту, без токена. Добавьте всю операцию patch в:
%USERPROFILE%\.dsh\profiles\web\cordis.patch.ymlСначала сделайте резервную копию исходного файла, не перезаписывайте существующий patch. После перезапуска Harness на стороне модели должны появиться инструменты mcp__baidu-netdisk__....
Можно сначала запустить тест подключения, который не читает личные имена файлов:
npm run smokeОн только получает публичный список инструментов моста и подтверждает, что среди них нет инструментов загрузки или записи.
3. Указание собственного каталога диска
Отредактируйте config/audit.json:
{
"target_dir": "/网络安全教程",
"dir_encoding": "urlencoded",
"max_pages_per_directory": 10000,
"document_content_preview_chars": 2000
}Можно также переопределить цель только для текущего теста:
& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'4. Минимальная проверка только для чтения
& '.\scripts\run-readonly-test.ps1'Этот тест:
Постранично выводит целевой каталог с помощью
file_list;Рекурсивно получает дерево подкаталогов;
Выбирает один документ и проверяет metadata, content и abstract с помощью
file_meta;Записывает личные результаты в локальные
inventory/иreports/.
Обе выходные директории по умолчанию игнорируются Git. Тестовый скрипт не содержит ни одного вызова загрузки, выгрузки или записи на диск.
5. Упорядочивание учебных материалов в Harness
Скопируйте промпт из prompts/course-audit.zh.md и замените целевой каталог на свой путь.
Если content или abstract пусты, это обычно означает, что 百度 ещё не сгенерировал результат разбора, а не то, что файл пуст. Сначала делайте выводы на основе пути, имени файла, расширения, размера и соседних курсов; создавайте очередь проверки по требованию только для файлов с низкой уверенностью, которые влияют на порядок обучения или безопасность установки.
Этот проект намеренно не реализует инструмент загрузки. Если в будущем будет добавлена загрузка по требованию, рекомендуется разместить её в отдельном инструменте, требующем ручного подтверждения, с ограничением размера одного файла и локальной директории сохранения.
Конфиденциальность и безопасность
Удалённый адрес жёстко зафиксирован на официальном домене 百度, чтобы переменные окружения не пересылали токен на произвольные серверы.
Токен передаётся дочернему процессу моста только через переменную окружения.
Сообщения об ошибках пытаются маскировать токен.
Права только для чтения обеспечиваются кодом через allowlist, а не только промптом.
inventory/иreports/могут содержать личные имена файлов, пути, сводки и предпросмотры содержимого; их запрещено коммитить.Запуск
npm run privacy-checkпроверяет распространённые формы токенов, пути пользователя Windows и известные личные пути.
Примечание о совместимости
Проверенная комбинация для этого проекта: DeepSeek Harness 0.1.0-rc.6, MCP SDK 1.30.0, Windows 11. При изменении транспортного механизма, имён инструментов или формата конфигурации у вышестоящих проектов следует в первую очередь обращаться к официальной документации 百度网盘 и DeepSeek Harness.
Отказ от ответственности
Этот проект не является официальным проектом 百度 или DeepSeek и не имеет с ними отношений подчинённости, сотрудничества или одобрения. Пользователи должны соблюдать условия обслуживания 百度网盘 и получать доступ только к данным, которыми они владеют или на которые у них есть разрешение.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityBmaintenanceRead-only MCP server that wraps WizTree's CSV export and adds disk-usage analysis tools, enabling file system scanning and analysis via natural language.63MIT
- AlicenseNot gradedqualityCmaintenanceA read-only MCP server for AI coding agents to inspect repositories, audit code quality, route engineering skills, and plan safe issue/PR workflows.1MIT
- AlicenseCqualityCmaintenanceConnects Baidu Netdisk to MCP-compatible AI clients, enabling AI to safely read selected files and generate summaries, key points, to-dos, tags, and organization suggestions.2712MIT
- FlicenseBqualityCmaintenanceA read-only MCP server that exposes a local code workspace to AI clients via stdio, providing file browsing and text search capabilities with path safety rules.1
Related MCP Connectors
Read-only Remote MCP for externally grounded AI agent trust receipts.
Agent-native MCP server over the public saagarpatel.dev corpus. Read-only, stateless.
Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MarenV-narrative/deepseek-harness-baidu-netdisk-audit'
If you have feedback or need assistance with the MCP directory API, please join our Discord server